Горячая новость: После выхода Windows 11 Microsoft заставила всю экосистему ПК сделать модуль доверенной платформы (TPM) стандартным компонентом для каждой новой материнской платы или процессора. Теперь Редмонд использует это повсеместно распространенное устройство для дальнейшего усиления процесса активации Windows на корпоративном рынке.
Компания Microsoft недавно анонсировала совершенно новое дополнение к службе управления ключами (KMS), стандартной функции для массовой активации устройств Windows на предприятиях и в других крупных организациях. Функция KMS вскоре будет использовать аппаратную защиту, задействуя «мозг» шифрования TPM для проверки легитимности сервера, на котором размещены данные KMS.
Редмонд объяснил , что злоумышленники традиционно использовали KMS для подделки процесса активации, что является как проблемой безопасности, так и способом для отдельных пользователей избежать оплаты новой лицензии Windows. Новая опция «аттестация на основе TPM» будет использовать TPM для проверки криптографического подтверждения целостности сервера KMS.
Аттестация на основе TPM сначала проверит аппаратную идентификацию хоста KMS, подтверждая, что сервер был проверен Microsoft как легитимное аппаратное устройство. Затем эта функция подтвердит, что хост KMS не был каким-либо образом изменен. Наконец, чиплет TPM позволит проверенному хосту KMS обрабатывать запросы на массовую активацию, необходимые организации.

Microsoft заявила, что начиная со следующего выпуска Windows Server, аттестация на основе TPM станет обязательным требованием для активации KMS. Корпорация начнет оказывать давление на корпоративных клиентов, распространяя информацию о готовности Windows Server 2025, начиная с августа 2026 года. Системным администраторам необходимо будет своевременно адаптироваться и подготовить свои организации, проверив, готова ли их инфраструктура KMS к аппаратной активации.
«По мере дальнейшего развития безопасности Windows, инфраструктура доверенной активации будет играть все более важную роль», — заявила Microsoft. «KMS Hardware Secured помогает подготовить вашу среду к будущему, одновременно соответствуя постоянным инвестициям Microsoft в доверие, основанное на аппаратном обеспечении».
Популярные инструменты, предназначенные для активации пиратских копий Windows, уже довольно давно используют методы на основе KMS. В 2025 году Microsoft прекратила использование обходного пути, применяемого в так называемом методе активации «KMS38» , хотя «чистая» активация KMS по-прежнему должна работать должным образом.
Неуловимый коллектив Massgrave предоставляет инструменты с открытым исходным кодом для «неофициальных» процедур активации Windows, включая метод Online KMS, который требует «отправлять данные» на поддельный KMS-сервер каждые шесть месяцев. Аттестация на основе TPM вполне может положить конец пиратству с использованием Online KMS, хотя нам еще предстоит увидеть, чем закончится эта история. Недавно Massgrave представил новый метод активации TSforge , который, как утверждается, может обойти всю архитектуру DRM Microsoft для активации программных продуктов.
